오일러 파이낸스, 1억 9,700만 달러 해킹 사건과 관련된 중요한 업데이트 제공

이올러 파이낸스, 1억 9700만 달러 해킹 사건과 관련해 사용자에게 필수 업데이트 제공
- 팀이 향후 프로토콜의 안전을 보장하기 위해 보안 기관과 계속 협력할 것이라고 확신시켰습니다.
- Sherlock은 EIP-14와 함께 추가된 새로운 함수인
3월 13일, 디파이 대출 프로토콜인 오일러 파이낸스(Euler Finance) 대규모 플래시론 공격을 받아 2023년 현재까지 최대 규모의 암호화폐 해킹 사건이 발생했습니다. 이 사건으로 약 1억 9,700만 달러가 유실되었으며 11개 이상의 다른 디파이 프로토콜에도 영향을 미쳤습니다. 이에 오일러는 3월 14일 취약한 etoken 모듈과 기부 기능을 비활성화하여 추가 예치를 방지하겠다고 발표했습니다.
또한 오일러 파이낸스 팀은 사용자에게 초기 보안 그룹들의 감사에서 해당 취약점이 발견되지 않았다고 밝혔습니다. 팀은 향후 프로토콜의 안전을 보장하기 위해 보안 그룹들과 계속 협력할 것이라고 확언했습니다.
8개월 동안 100만 달러의 버그 바운티에도 불구하고 이 취약점은 온체인에 존재했습니다. 불행히도 결국 알려지지 않은 당사자에 의해 악용되었습니다.
오일러 파이낸스와 이전에 협력했던 감사 그룹인 셔록(Sherlock)은 철저한 조사를 수행하고 악용의 근본 원인을 파악했습니다. 감사 프로토콜에 클레임을 제출하고 승인을 받은 후, 그들은 3월 14일 330만 달러의 배상을 실행했습니다. 분석 보고서에서 셔록은 EIP-14와 함께 추가된 새로운 함수인 'donateToReserves'에 건강 상태 확인(health check) 부재가 악용에 기여한 주요 요인이라고 강조했습니다. 그들은 EIP-14가 없더라도 공격이 기술적으로 가능했을 수 있다고 지적했습니다.
2022년 7월, 왓치퍼그(WatchPug)는 셔록을 위해 오일러 감사를 수행했지만, 감사 과정에서 치명적인 취약점을 놓쳐 결국 2023년 3월에 악용으로 이어졌습니다.
오일러는 도난된 자금을 조사하고 회수하기 위한 조치를 취했으며, TRM Labs, 체인alysis, ETH 보안 커뮤니티와 같은 선도적인 온체인 분석 및 블록체인 보안 기업에 연락했습니다. 또한 그들은 공격 책임자와 연락하여 사건에 대해 더 많은 정보를 파악하고 도난된 자금을 회수하기 위해 보상을 협상할 가능성을 논의하고 있습니다.
이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.
면책 조항. 제공된 정보는 거래 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 바탕으로 이루어진 어떠한 투자에 대해서도 책임을 지지 않습니다. 어떠한 투자 결정을 내리기 전에 반드시 독자적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

다밀롤라 로런스
다밀롤라 로런스는 5 년 이상 암호화폐 시장과 기술 관련 뉴스를 보도해 왔습니다. 그는 이전에 TheShibMagazine, CryptoMode, Qweens Magazine, The Recording Academy 에서 암호화폐 인사이트와 분석을 공유했으며, 웹3 분야로 전환했습니다. Cryptopolitan 에서는 암호화폐 가격 예측 전문가로 활동하고 있습니다. 학사 학위를 마친 후 현재 Maria Curie-Skłodowska 대학교에서 IT 사이버보안 석사 과정을 이수 중입니다.
















